@EZmeeting EZmeeting EZmeeting 缓冲区溢出漏洞

漏洞信息详情

@EZmeeting EZmeeting EZmeeting 缓冲区溢出漏洞

漏洞简介

eZ(a)eZphotoshare,(b)eZmeeting,(c)eZnetwork,和(d)eZshare中使用的eZnet.exe存在基于堆栈的缓冲区溢出漏洞。远程攻击者借助(1)超长GET请求和(2)超长操作或者SwEzModule.dll的autologin参数导致服务拒绝(崩溃)或者执行任意代码。

漏洞公告

参考网址

来源: MILW0RM
名称: 133
链接:http://www.milw0rm.com/exploits/133

来源: www.governmentsecurity.org
链接:http://www.governmentsecurity.org/archive/t5390.html

来源: SECTRACK
名称: 1008412
链接:http://securitytracker.com/id?1008412

来源: BUGTRAQ
名称: 20031211 eZ and eZphotoshare fixes
链接:http://seclists.org/bugtraq/2003/Dec/0195.html

来源: BUGTRAQ
名称: 20031207 eZ Multiple Packages Stack Overflow Vulnerability
链接:http://marc.info/?l=bugtraq&m=107090390002654&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享